2、检查端口映射,发现策略配置的是全端口映射,已和客户确认,是要求全端口映射,那映射就无问题。(那公网地址ping不通就说得过去了,因为ping也会转给服务器,服务器不应,自然也是不通)
3、针对服务器IP开定向直通,结果没有拦截,显示正常通过防火墙。说明防火墙未拦截(至少应用控制策略和安全策略没有拦截)
4、在防火墙的命令行测试到服务器的连通性(ping、telnet),结果是均正常,说明防火墙到服务器网络层是通的,不存在被中间设备拦截一说
5、在命令行界面抓包(公网地址常ping我们映射的地址),发现请求包已经从内网口转发。(请求源地址是公网地址,目的地址是服务器地址,说明端口映射是成功的)
6、根据前面的排查验证,判断有两种可能
第一种:防火墙到服务器中间设备或可能存某种源地址访问限制(只允许内网IP访问服务器(也允许了防火墙LAN口ip))。第二种:服务器不通公网。
7、根据前面结果验证判断,需要在防火墙做个双向地址转换,把公网地址转成防火墙的LAN口地址去访问服务器。
8、做完双向地址转换,业务正常,也可以看到匹配数